solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2023年05月08日 17时20分 星期一
来自黑暗平原
俄罗斯互联网巨头 Mail.ru(现名字 VK)的 iOS 邮件应用 myMail 被发现传输用户明文密码。当客户在其论坛上报告 myMail 客户端发送邮件出现传输错误后 mailbox.org 展开了调查,发现 myMail 存在安全漏洞,没有在建立连接后发送 STARTTLS 指令,而是继续在未加密的情况下传输用户密码和邮件。由于 mailbox.org 服务器拒绝未加密连接,因此出现了传输错误。它建议用户在安全问题解决前停止使用 myMail 客户端。

安全
Wilson(42865)
发表于2023年05月08日 14时35分 星期一
来自超能第七感·碰撞
西部数据向客户发去邮件警告,证实黑客在 3 月底的网络攻击中窃取到了客户数据。被窃取的数据包括客户姓名、帐单和交付地址、电邮地址和电话号码。西部数据称,其数据库储存的密码和信用卡账号使用了加盐哈希处理。对西部数据的入侵发生在 3 月 26 日前后,参与攻击的黑客窃取到了大约 10 TB 数据,并正在与西部数据谈判赎金。在攻击之后,西部数据关闭了云服务两周,下线了移动、桌面和 Web 应用。它的商店也在调查期间关闭,计划在 5 月 15 日重新上线。西数还对可能的钓鱼攻击发出了警告。